異なるバージョン間の切替 (パターン1)

利用中のロードバランサー(冗長構成)を新バージョンのロードバランサー(冗長構成)へ切り替える手順を説明します。
新バージョンのロードバランサーでは、旧バージョンのロードバランサーで使用していたIPアドレスを引き継がず、別のIPアドレスを設定する切替方法です。

注釈

  • 弊社にて当該手順の検証は実施済みですが、試験時には同一バージョン間で検証しています。

本ガイドで切替するシステム構成

以下のシステム構成をもとにロードバランサー(vThunder ADC) におけるリプレース方法を説明します。

image1_0.png

名称

機器

セグメント

IPアドレス

用途

Logical NW1

10.0.10.0/24

インターネット側(外部)用

旧LB1

10.0.10.101

旧LB2

10.0.10.102

新LB1

10.0.10.111

新LB2

10.0.10.112

Logical NW2

192.168.1.0/24

イントラネット側(内部)用

旧LB1

192.168.1.101

旧LB2

192.168.1.102

新LB1

192.168.1.111

新LB2

192.168.1.112

管理用NW

10.0.0.0/24

管理接続用(図内省略)

旧LB1

10.0.0.101

旧LB2

10.0.0.102

新LB1

10.0.0.111

新LB2

10.0.0.112

注釈

  • 本ドキュメントでは、LBの管理用NWにIF「ethernet 3」を接続しているシナリオとなっております。

前提条件

  • 詳細情報 に記載のとおり、バージョンアップはできません。

  • 新旧バージョンでVRRP-Aを組んで旧LBから新LBへ切替する手順としています。

  • 新バージョンでの機能確認はお客様にて事前に実施してください。

  • 本切替手順はパターン2と比較すると、切戻しが発生した場合の切戻し所要時間が短くなります。

  • 旧バージョンから新バージョンへの切替前・後で、お客様システムの通信に影響があるかどうかを含めたロードバランサーの動作確認は、お客様にて実施ください。

  • 本ドキュメントでは管理用NWが「10.0.0.0/24」、管理用IF(ethernet 3)のIPアドレスはそれぞれ、旧LB1:10.0.0.101、旧LB2:10.0.0.102として記載します。

  • 本手順では下記に示す設定が入っている状態で動作確認を行なっています。

旧LB1の設定

a10-url:/axapi/v3/vrrp-a/common
{
  "common":{
    "device-id":1,
    "disable-default-vrid":1,
    "action":"enable"
  }
}
a10-url:/axapi/v3/vrrp-a/vrid
{
  "vrid-list":[
    {
      "vrid-val":0
    },
    {
      "vrid-val":1,
      "floating-ip": {
        "ip-address-cfg": [
          {
            "ip-address":"10.0.10.200"
          },
          {
            "ip-address":"192.168.1.200"
          }
        ]
      },
      "blade-parameters": {
        "priority":230
      }
    }
  ]
}
a10-url:/axapi/v3/vrrp-a/interface/ethernet
{
  "ethernet-list":[
    {
      "ethernet-val":1
    },
    {
      "ethernet-val":2
    }
  ]
}
a10-url:/axapi/v3/vrrp-a/peer-group
{
  "peer-group":{
    "peer": {
      "ip-peer-address-cfg": [
        {
          "ip-peer-address":"10.0.10.101"
        },
        {
          "ip-peer-address":"10.0.10.102"
        },
        {
          "ip-peer-address":"192.168.1.101"
        },
        {
          "ip-peer-address":"192.168.1.102"
        }
      ]
    }
  }
}
a10-url:/axapi/v3/enable-management/service/ssh
{
  "ssh":{
    "eth-cfg": [
      {
        "ethernet-start":1,
        "ethernet-end":1
      },
      {
        "ethernet-start":3,
        "ethernet-end":3
      }
    ]
  }
}
a10-url:/axapi/v3/enable-management/service/snmp
{
  "snmp":{
    "eth-cfg": [
      {
        "ethernet-start":3,
        "ethernet-end":3
      }
    ]
  }
}
a10-url:/axapi/v3/system
{
  "system":{
    "promiscuous-mode":1,
    "resource-usage": {
      "l4-session-count":8388608
    }
  }
}
a10-url:/axapi/v3/hostname
{
  "hostname":{
    "value":"OldLB1"
  }
}
a10-url:/axapi/v3/timezone
{
  "timezone":{
    "timezone-index-cfg": {
      "timezone-index":"UTC"
    }
  }
}
a10-url:/axapi/v3/interface/ethernet
{
  "ethernet-list":[
    {
      "ifnum":1,
      "action":"enable",
      "ip": {
        "address-list": [
          {
            "ipv4-address":"10.0.10.101",
            "ipv4-netmask":"255.255.255.0"
          }
        ]
      }
    },
    {
      "ifnum":2,
      "action":"enable",
      "ip": {
        "address-list": [
          {
            "ipv4-address":"192.168.1.101",
            "ipv4-netmask":"255.255.255.0"
          }
        ]
      }
    },
    {
      "ifnum":3,
      "action":"enable",
      "ip": {
        "address-list": [
          {
            "ipv4-address":"10.0.0.101",
            "ipv4-netmask":"255.255.255.0"
          }
        ]
      }
    },
    {
      "ifnum":4,
      "action":"disable"
    }
  ]
}
a10-url:/axapi/v3/health/monitor
{
  "monitor-list":[
    {
      "name":"ping"
    },
    {
      "name":"http",
      "retry":5,
      "up-retry":2,
      "interval":10,
      "method": {
        "http": {
          "http":1,
          "http-expect":1,
          "http-response-code":"200"
        }
      }
    }
  ]
}
a10-url:/axapi/v3/slb/common
{
  "common":{
    "software-tls13":1
  }
}
a10-url:/axapi/v3/slb/resource-usage
{
  "resource-usage":{
    "http-template-count":4096,
    "real-port-count":8192,
    "real-server-count":8192,
    "virtual-server-count":128
  }
}
a10-url:/axapi/v3/slb/template/client-ssl
{
  "client-ssl-list":[
    {
      "name":"servercert"
    }
  ]
}
a10-url:/axapi/v3/slb/template/client-ssl
{
  "client-ssl-list":[
    {
      "name":"servercert",
      "ca-certs": [
        {
          "ca-cert":"IntermediateCA"
        }
      ],
      "certificate-list": [
        {
          "cert":"servercert",
          "key":"servercert_key"
        }
      ]
    }
  ]
}
a10-url:/axapi/v3/slb/server
{
  "server-list":[
    {
      "name":"server01",
      "host":"192.168.1.11",
      "health-check-disable":1,
      "port-list": [
        {
          "port-number":80,
          "protocol":"tcp",
          "health-check-disable":1
        }
      ]
    }
  ]
}
a10-url:/axapi/v3/slb/service-group
{
  "service-group-list":[
    {
      "name":"servicegroup01",
      "protocol":"tcp",
      "lc-method":"least-connection",
      "health-check":"http",
      "member-list": [
        {
          "name":"server01",
          "port":80
        }
      ]
    }
  ]
}
a10-url:/axapi/v3/slb/virtual-server
{
  "virtual-server-list":[
    {
      "name":"vserver01",
      "ip-address":"172.16.100.100",
      "vrid":1,
      "port-list": [
        {
          "port-number":80,
          "protocol":"http",
          "auto":1,
          "service-group":"servicegroup01"
        }
      ]
    },
    {
      "name":"vserver02",
      "ip-address":"172.16.10.100",
      "vrid":1,
      "port-list": [
        {
          "port-number":443,
          "protocol":"https",
          "service-group":"servicegroup01",
          "template-client-ssl":"servercert"
        }
      ]
    }
  ]
}
a10-url:/axapi/v3/snmp-server/enable
{
  "enable":{
    "service":1
  }
}
a10-url:/axapi/v3/snmp-server/SNMPv1-v2c/user
{
  "user-list":[
    {
      "user":"provider",
      "encrypted":"xxxxxxxxxxxxxxxxxx"
    }
  ]
}

旧LB2の設定

a10-url:/axapi/v3/vrrp-a/common
{
  "common":{
    "device-id":2,
    "disable-default-vrid":1,
    "action":"enable"
  }
}
a10-url:/axapi/v3/vrrp-a/vrid
{
  "vrid-list":[
    {
      "vrid-val":0
    },
    {
      "vrid-val":1,
      "floating-ip": {
        "ip-address-cfg": [
          {
            "ip-address":"10.0.10.200"
          },
          {
            "ip-address":"192.168.1.200"
          }
        ]
      },
      "blade-parameters": {
        "priority":200
      }
    }
  ]
}
a10-url:/axapi/v3/vrrp-a/interface/ethernet
{
  "ethernet-list":[
    {
      "ethernet-val":1
    },
    {
      "ethernet-val":2
    }
  ]
}
a10-url:/axapi/v3/vrrp-a/peer-group
{
  "peer-group":{
    "peer": {
      "ip-peer-address-cfg": [
        {
          "ip-peer-address":"10.0.10.101"
        },
        {
          "ip-peer-address":"10.0.10.102"
        },
        {
          "ip-peer-address":"192.168.1.101"
        },
        {
          "ip-peer-address":"192.168.1.102"
        }
      ]
    }
  }
}
a10-url:/axapi/v3/enable-management/service/ssh
{
  "ssh":{
    "eth-cfg": [
      {
        "ethernet-start":1,
        "ethernet-end":1
      },
      {
        "ethernet-start":3,
        "ethernet-end":3
      }
    ]
  }
}
a10-url:/axapi/v3/enable-management/service/snmp
{
  "snmp":{
    "eth-cfg": [
      {
        "ethernet-start":3,
        "ethernet-end":3
      }
    ]
  }
}
a10-url:/axapi/v3/system
{
  "system":{
    "promiscuous-mode":1,
    "resource-usage": {
      "l4-session-count":8388608
    }
  }
}
a10-url:/axapi/v3/hostname
{
  "hostname":{
    "value":"OldLB2"
  }
}
a10-url:/axapi/v3/timezone
{
  "timezone":{
    "timezone-index-cfg": {
      "timezone-index":"UTC"
    }
  }
}
a10-url:/axapi/v3/interface/ethernet
{
  "ethernet-list":[
    {
      "ifnum":1,
      "action":"enable",
      "ip": {
        "address-list": [
          {
            "ipv4-address":"10.0.10.102",
            "ipv4-netmask":"255.255.255.0"
          }
        ]
      }
    },
    {
      "ifnum":2,
      "action":"enable",
      "ip": {
        "address-list": [
          {
            "ipv4-address":"192.168.1.102",
            "ipv4-netmask":"255.255.255.0"
          }
        ]
      }
    },
    {
      "ifnum":3,
      "action":"enable",
      "ip": {
        "address-list": [
          {
            "ipv4-address":"10.0.0.102",
            "ipv4-netmask":"255.255.255.0"
          }
        ]
      }
    },
    {
      "ifnum":4,
      "action":"disable"
    }
  ]
}
a10-url:/axapi/v3/health/monitor
{
  "monitor-list":[
    {
      "name":"ping"
    },
    {
      "name":"http",
      "retry":5,
      "up-retry":2,
      "interval":10,
      "method": {
        "http": {
          "http":1,
          "http-expect":1,
          "http-response-code":"200"
        }
      }
    }
  ]
}
a10-url:/axapi/v3/slb/common
{
  "common":{
    "software-tls13":1
  }
}
a10-url:/axapi/v3/slb/resource-usage
{
  "resource-usage":{
    "http-template-count":4096,
    "real-port-count":8192,
    "real-server-count":8192,
    "virtual-server-count":128
  }
}
a10-url:/axapi/v3/slb/template/client-ssl
{
  "client-ssl-list":[
    {
      "name":"servercert"
    }
  ]
}
a10-url:/axapi/v3/slb/template/client-ssl
{
  "client-ssl-list":[
    {
      "name":"servercert",
      "ca-certs": [
        {
          "ca-cert":"IntermediateCA"
        }
      ],
      "certificate-list": [
        {
          "cert":"servercert",
          "key":"servercert_key"
        }
      ]
    }
  ]
}
a10-url:/axapi/v3/slb/server
{
  "server-list":[
    {
      "name":"server01",
      "host":"192.168.1.11",
      "health-check-disable":1,
      "port-list": [
        {
          "port-number":80,
          "protocol":"tcp",
          "health-check-disable":1
        }
      ]
    }
  ]
}
a10-url:/axapi/v3/slb/service-group
{
  "service-group-list":[
    {
      "name":"servicegroup01",
      "protocol":"tcp",
      "lc-method":"least-connection",
      "health-check":"http",
      "member-list": [
        {
          "name":"server01",
          "port":80
        }
      ]
    }
  ]
}
a10-url:/axapi/v3/slb/virtual-server
{
  "virtual-server-list":[
    {
      "name":"vserver01",
      "ip-address":"172.16.100.100",
      "vrid":1,
      "port-list": [
        {
          "port-number":80,
          "protocol":"http",
          "auto":1,
          "service-group":"servicegroup01"
        }
      ]
    },
    {
      "name":"vserver02",
      "ip-address":"172.16.10.100",
      "vrid":1,
      "port-list": [
        {
          "port-number":443,
          "protocol":"https",
          "service-group":"servicegroup01",
          "template-client-ssl":"servercert"
        }
      ]
    }
  ]
}
a10-url:/axapi/v3/snmp-server/enable
{
  "enable":{
    "service":1
  }
}
a10-url:/axapi/v3/snmp-server/SNMPv1-v2c/user
{
  "user-list":[
    {
      "user":"provider",
      "encrypted":"xxxxxxxxxxxxxxxxxx"
    }
  ]
}

切替作業イメージ

ロードバランサー(vThunder ADC) の切替作業のイメージを、以下に説明します。

1. ロジカルネットワーク1とロジカルネットワーク2で、それぞれVRRP-Aを動作させていることが前提となります。
image1_1.png
2. 新バージョンのロードバランサーインスタンスを作成します。作成時に事前に準備した新バージョンのロードバランサー用コンフィグレーションを投入し、旧バージョンのロードバランサーと同様にロジカルネットワークへ接続しておきます。
image1_1.png
3. 新バージョンのロードバランサーへ投入された設定を確認します。
4. (SSLオフロード機能を利用する場合) 新バージョンのロードバランサーへSSL証明書関連の設定を投入します。

注釈

  • SSLテンプレートやSSLテンプレートをVirtual Serverに紐付ける設定は、SSL証明書のアップロードが事前に必要があるため[初期設定]タブから投入できません。よって、ロードバランサー(vThunder ADC)の新規作成完了後に当該項番にて実施します。

5. 新バージョンのロードバランサーを旧バージョンで動作しているVRRP-Aに参加させます。
image1_5.png
6. 新バージョンのロードバランサー1号機 (新LB1)および旧バージョンのロードバランサー1号機(旧LB1)のVRRP-A プライオリティを変更し、VRRP-A Activeを新LB1に切り替えて正常性確認を実施します。
なお、ここでは一度、セッション同期を図るために新LB1のプライオリティを全体の2番目の優先度となるように値を変更しております。
その後、旧バージョンのロードバランサー1号機(旧LB1)のプライオリティ値を変更することで新バージョンのロードバランサー1号機 (新LB1)へ通信経路を切り替えます。
image1_6_1.png
image1_6_2.png

注釈

  • ロードバランサー(vThunder ADC)のVRRP-A プライオリティを変更してVRRP-Aを切り替えた場合、1~3秒程度の通信断が発生する想定です。

  • 新LB2を経由した通信がNGのまま回復しない場合、具体的な切戻し手順は、本ガイド「9. 切戻し手順」をご確認ください。

7. ロードバランサー1号機(新LB1)が正常に動作することを確認した後、旧バージョンのロードバランサー2号機(新LB2)のVRRP-A Priority値を変更し、新LB2が2番目の優先度となるよう設定する。
image1_7.png

注釈

  • ロードバランサー(vThunder ADC)のVRRP-A プライオリティを変更してVRRP-Aを切り替えた場合、1~3秒程度の通信断が発生する想定です。

  • 新LB1を経由した通信がNGのまま回復しない場合、具体的な切戻し手順は、本ガイド「9. 切戻し手順」をご確認ください。

8. 新バージョンのロードバランサーを経由した通信が安定したことを確認した後、旧バージョンのロードバランサーを削除します。
image1_8.png
9. 新バージョンのロードバランサーのVRRP-A Priority値を旧バージョンのロードバランサーのVRRP-A Priority値と同一の値に設定します。
image1_9.png
10. 新バージョンのロードバランサーを経由した通信がNGのまま回復しない場合、切戻しをします。
image1_10.png

作業手順

1. 事前確認

1-1. 旧LBのコンフィグレーションを保存する。

1-1-1. 下記のコマンドを実行して、旧バージョンのロードバランサー(旧LB1) にログインします。

参考:(vThunder ADCへのログイン(CLIへのアクセス方法(SSH)))

$ ssh user-admin@10.0.0.101
Password: "Enter password"

1-1-2. 下記のコマンドを実行して、旧LB1のVRRP-Aステータスを確認します。出力された結果からVRRP-Aの[State]を確認し、Active/Standbyのステータスが想定と一致していることを確認してください。

OldLB1-Active#show vrrp-a
vrid 1
Unit         State      Weight     Priority
1 (Local)     Active     65534      230
          became Active at: [UTC] Fri, 26-Dec-2025 11:54:34 for 0 Days, 0 Hours, 0 Mins
2 (Peer)     Standby    65534      200   *
vrid that is running: 1

1-1-3. 設定を保存します。

(コンフィグレーションの保存/リストア を参考にして、コンフィグレーションを保存してください。)

下記のコマンドを実行して、出力された設定をファイルに保存してください。

OldLB1-Active#show json-config

1-1-4. 新LB1に投入するためのコンフィグレーションを作成

保存したコンフィグレーションファイルから、ホスト名、IPアドレス設定、VRRP-A設定等、お客様環境に応じて設定変更を行ってください。

本ガイドで切替するシステム構成においては、旧LB1のコンフィグレーションから以下の項目を変更したコンフィグレーションとなっています。

設定項目

旧LB1設定値

新LB1設定値

ホスト名

OldLB1

NewLB1

インターフェイス(ethernet 1)のIPアドレス

10.0.10.101

10.0.10.111

インターフェイス(ethernet 2)のIPアドレス

192.168.1.101

192.168.1.111

インターフェイス(ethernet 3)のIPアドレス

10.0.0.101

10.0.0.111

VRRP-Aの状態

enable

disable

VRRP-AのPriority値

230

170

vrrp-a peer-group

10.0.10.101
10.0.10.102
192.168.1.101
192.168.1.102
10.0.10.101
10.0.10.102
10.0.10.111
10.0.10.112
192.168.1.101
192.168.1.102
192.168.1.111
192.168.1.112

SSLテンプレート設定

あり

なし

注釈

  • 本手順書どおりに切替作業を進める場合、新LBは VRRP-A を disable とした状態で作成してください。新LB作成時点では、新LB側の peer-group に新LB1/2および旧LB1/2が含まれる一方、旧LB側の peer-group には旧LB1/2のみが含まれる状態となります。この状態で新LBの VRRP-A が enable となっていると、意図せず新LB側へ VRRP-AのMasterが切り替わることがあります。

  • 本手順にしたがって新規インスタンスを作成する際の初期設定としてコンフィグレーションを投入する場合、事業者が設定しているコンフィグレーションは自動的に上書きされますので、変更する必要はありません。

  • 新規インスタンス作成後にコンフィグレーションを投入する場合は、事業者が設定しているコンフィグレーションは各インスタンス固有の値となりますので変更しないでください。(詳細は 事業者が設定するコンフィグレーションの説明 を参照してください。)

  • 事業者が設定しているコンフィグレーションのうち、お客さまの設計に合わせて変更可能なものについては、[初期設定]タブから投入した設定で事業者設定が上書きされ適用されます。お客さまの設計に合わせて変更可能なコンフィグレーションは 事業者が設定するコンフィグレーションの説明 を参照してください。

  • SSLテンプレートやSSLテンプレートをVirtual Serverに紐付ける設定は、SSL証明書のアップロードが事前に必要があるため[初期設定]タブから投入できません。ロードバランサー(vThunder ADC)の新規作成完了後に行います。よって、ここでは証明書設定に係る設定は削除しています。

a10-url:/axapi/v3/vrrp-a/common
{
"common":{
    "device-id":3,
    "disable-default-vrid":1
}
}
a10-url:/axapi/v3/vrrp-a/vrid
{
"vrid-list":[
    {
    "vrid-val":1,
    "floating-ip": {
        "ip-address-cfg": [
        {
            "ip-address":"10.0.10.200"
        },
        {
            "ip-address":"192.168.1.200"
        }
        ]
    },
    "blade-parameters": {
        "priority":170
    }
    }
]
}
a10-url:/axapi/v3/vrrp-a/interface/ethernet
{
"ethernet-list":[
    {
    "ethernet-val":1
    },
    {
    "ethernet-val":2
    }
]
}
a10-url:/axapi/v3/vrrp-a/peer-group
{
"peer-group":{
    "peer": {
    "ip-peer-address-cfg": [
        {
        "ip-peer-address":"10.0.10.101"
        },
        {
        "ip-peer-address":"10.0.10.102"
        },
        {
        "ip-peer-address":"10.0.10.111"
        },
        {
        "ip-peer-address":"10.0.10.112"
        },
        {
        "ip-peer-address":"192.168.1.101"
        },
        {
        "ip-peer-address":"192.168.1.102"
        },
        {
        "ip-peer-address":"192.168.1.111"
        },
        {
        "ip-peer-address":"192.168.1.112"
        }
    ]
    }
}
}
a10-url:/axapi/v3/enable-management/service/ssh
{
"ssh":{
    "eth-cfg": [
    {
        "ethernet-start":3,
        "ethernet-end":3
    }
    ]
}
}
a10-url:/axapi/v3/enable-management/service/snmp
{
"snmp":{
    "eth-cfg": [
    {
        "ethernet-start":3,
        "ethernet-end":3
    }
    ]
}
}
a10-url:/axapi/v3/hostname
{
"hostname":{
    "value":"NewLB1"
}
}
a10-url:/axapi/v3/interface/ethernet
{
"ethernet-list":[
    {
    "ifnum":1,
    "action":"enable",
    "ip": {
        "address-list": [
        {
            "ipv4-address":"10.0.10.111",
            "ipv4-netmask":"255.255.255.0"
        }
        ]
    }
    },
    {
    "ifnum":2,
    "action":"enable",
    "ip": {
        "address-list": [
        {
            "ipv4-address":"192.168.1.111",
            "ipv4-netmask":"255.255.255.0"
        }
        ]
    }
    },
    {
    "ifnum":3,
    "action":"enable",
    "ip": {
        "address-list": [
        {
            "ipv4-address":"10.0.0.111",
            "ipv4-netmask":"255.255.255.0"
        }
        ]
    }
    },
    {
    "ifnum":4,
    "action":"disable"
    }
]
}
a10-url:/axapi/v3/health/monitor
{
"monitor-list":[
    {
    "name":"ping"
    },
    {
    "name":"http",
    "retry":5,
    "up-retry":2,
    "interval":10,
    "method": {
        "http": {
        "http":1,
        "http-expect":1,
        "http-response-code":"200"
        }
    }
    }
]
}
a10-url:/axapi/v3/slb/server
{
"server-list":[
    {
    "name":"server01",
    "host":"192.168.1.11",
    "health-check-disable":1,
    "port-list": [
        {
        "port-number":80,
        "protocol":"tcp",
        "health-check-disable":1
        }
    ]
    }
]
}
a10-url:/axapi/v3/slb/service-group
{
"service-group-list":[
    {
    "name":"servicegroup01",
    "protocol":"tcp",
    "lc-method":"least-connection",
    "health-check":"http",
    "member-list": [
        {
        "name":"server01",
        "port":80
        }
    ]
    }
]
}
a10-url:/axapi/v3/slb/virtual-server
{
"virtual-server-list":[
    {
    "name":"vserver01",
    "ip-address":"172.16.100.100",
    "vrid":1,
    "port-list": [
        {
        "port-number":80,
        "protocol":"http",
        "auto":1,
        "service-group":"servicegroup01"
        }
    ]
    },
    {
    "name":"vserver02",
    "ip-address":"172.16.10.100",
    "vrid":1,
    "port-list": [
        {
        "port-number":443,
        "protocol":"https",
        "service-group":"servicegroup01"
        }
    ]
    }
]
}

1-2-1. 下記のコマンドを実行して、旧バージョンのロードバランサー(旧LB2) にログインします。

参考:(vThunder ADCへのログイン(CLIへのアクセス方法(SSH)))

$ ssh user-admin@10.0.0.102
Password: "Enter password"

1-2-2. 下記のコマンドを実行して、旧LB2のVRRP-Aステータスを確認します。出力された結果からVRRP-Aの[State]を確認し、Active/Standbyのステータスが想定と一致していることを確認してください。

OldLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
2 (Local)     Standby    65534      200           *
          became Standby at: [UTC] Fri, 26-Dec-2025 07:24:57 for 0 Days, 4 Hours, 32 Mins
1 (Peer)     Active     65534      230
vrid that is running: 1

1-2-3. 設定を保存します。

(コンフィグレーションの保存/リストア を参考にして、コンフィグレーションを保存してください。)

下記のコマンドを実行して、出力された設定をファイルに保存してください。

OldLB2-Standby#show json-config

1-2-4. 新LB2に投入するためのコンフィグレーションを作成

保存したコンフィグレーションファイルから、ホスト名、IPアドレス設定、VRRP-A設定等、お客様環境に応じて設定変更を行ってください。

本ガイドで切替するシステム構成においては、旧LB2のコンフィグレーションから以下の項目を変更したコンフィグレーションとなっています。

設定項目

旧LB2設定値

新LB2設定値

ホスト名

OldLB2

NewLB2

インターフェイス(ethernet 1)のIPアドレス

10.0.10.102

10.0.10.112

インターフェイス(ethernet 2)のIPアドレス

192.168.1.102

192.168.1.112

インターフェイス(ethernet 3)のIPアドレス

10.0.0.102

10.0.0.112

VRRP-Aの状態

enable

disable

VRRP-AのPriority値

200

160

vrrp-a peer-group

10.0.10.101
10.0.10.102
192.168.1.101
192.168.1.102
10.0.10.101
10.0.10.102
10.0.10.111
10.0.10.112
192.168.1.101
192.168.1.102
192.168.1.111
192.168.1.112

SSLテンプレート設定

あり

なし

注釈

  • 本手順書どおりに切替作業を進める場合、新LBは VRRP-A を disable とした状態で作成してください。新LB作成時点では、新LB側の peer-group に新LB1/2および旧LB1/2が含まれる一方、旧LB側の peer-group には旧LB1/2のみが含まれる状態となります。この状態で新LBの VRRP-A が enable となっていると、意図せず新LB側へ VRRP-AのMasterが切り替わることがあります。

  • 本手順にしたがって新規インスタンスを作成する際の初期設定としてコンフィグレーションを投入する場合、事業者が設定しているコンフィグレーションは自動的に上書きされますので、変更する必要はありません。

  • 新規インスタンス作成後にコンフィグレーションを投入する場合は、事業者が設定しているコンフィグレーションは各インスタンス固有の値となりますので変更しないでください。(詳細は 事業者が設定するコンフィグレーションの説明 を参照してください。)

  • 事業者が設定しているコンフィグレーションのうち、お客さまの設計に合わせて変更可能なものについては、[初期設定]タブから投入した設定で事業者設定が上書きされ適用されます。お客さまの設計に合わせて変更可能なコンフィグレーションは 事業者が設定するコンフィグレーションの説明 を参照してください。

  • SSLテンプレートやSSLテンプレートをVirtual Serverに紐付ける設定は、SSL証明書のアップロードが事前に必要があるため[初期設定]タブから投入できません。ロードバランサー(vThunder ADC)の新規作成完了後に行います。よって、ここでは証明書設定に係る設定は削除しています。

a10-url:/axapi/v3/vrrp-a/common
{
"common":{
    "device-id":4,
    "disable-default-vrid":1
}
}
a10-url:/axapi/v3/vrrp-a/vrid
{
"vrid-list":[
    {
    "vrid-val":1,
    "floating-ip": {
        "ip-address-cfg": [
        {
            "ip-address":"10.0.10.200"
        },
        {
            "ip-address":"192.168.1.200"
        }
        ]
    },
    "blade-parameters": {
        "priority":160
    }
    }
]
}
a10-url:/axapi/v3/vrrp-a/interface/ethernet
{
"ethernet-list":[
    {
    "ethernet-val":1
    },
    {
    "ethernet-val":2
    }
]
}
a10-url:/axapi/v3/vrrp-a/peer-group
{
"peer-group":{
    "peer": {
    "ip-peer-address-cfg": [
        {
        "ip-peer-address":"10.0.10.101"
        },
        {
        "ip-peer-address":"10.0.10.102"
        },
        {
        "ip-peer-address":"10.0.10.111"
        },
        {
        "ip-peer-address":"10.0.10.112"
        },
        {
        "ip-peer-address":"192.168.1.101"
        },
        {
        "ip-peer-address":"192.168.1.102"
        },
        {
        "ip-peer-address":"192.168.1.111"
        },
        {
        "ip-peer-address":"192.168.1.112"
        }
    ]
    }
}
}
a10-url:/axapi/v3/enable-management/service/ssh
{
"ssh":{
    "eth-cfg": [
    {
        "ethernet-start":3,
        "ethernet-end":3
    }
    ]
}
}
a10-url:/axapi/v3/enable-management/service/snmp
{
"snmp":{
    "eth-cfg": [
    {
        "ethernet-start":3,
        "ethernet-end":3
    }
    ]
}
}
a10-url:/axapi/v3/hostname
{
"hostname":{
    "value":"NewLB2"
}
}
a10-url:/axapi/v3/interface/ethernet
{
"ethernet-list":[
    {
    "ifnum":1,
    "action":"enable",
    "ip": {
        "address-list": [
        {
            "ipv4-address":"10.0.10.112",
            "ipv4-netmask":"255.255.255.0"
        }
        ]
    }
    },
    {
    "ifnum":2,
    "action":"enable",
    "ip": {
        "address-list": [
        {
            "ipv4-address":"192.168.1.112",
            "ipv4-netmask":"255.255.255.0"
        }
        ]
    }
    },
    {
    "ifnum":3,
    "action":"enable",
    "ip": {
        "address-list": [
        {
            "ipv4-address":"10.0.0.112",
            "ipv4-netmask":"255.255.255.0"
        }
        ]
    }
    },
    {
    "ifnum":4,
    "action":"disable"
    }
]
}
a10-url:/axapi/v3/health/monitor
{
"monitor-list":[
    {
    "name":"ping"
    },
    {
    "name":"http",
    "retry":5,
    "up-retry":2,
    "interval":10,
    "method": {
        "http": {
        "http":1,
        "http-expect":1,
        "http-response-code":"200"
        }
    }
    }
]
}
a10-url:/axapi/v3/slb/server
{
"server-list":[
    {
    "name":"server01",
    "host":"192.168.1.11",
    "health-check-disable":1,
    "port-list": [
        {
        "port-number":80,
        "protocol":"tcp",
        "health-check-disable":1
        }
    ]
    }
]
}
a10-url:/axapi/v3/slb/service-group
{
"service-group-list":[
    {
    "name":"servicegroup01",
    "protocol":"tcp",
    "lc-method":"least-connection",
    "health-check":"http",
    "member-list": [
        {
        "name":"server01",
        "port":80
        }
    ]
    }
]
}
a10-url:/axapi/v3/slb/virtual-server
{
"virtual-server-list":[
    {
    "name":"vserver01",
    "ip-address":"172.16.100.100",
    "vrid":1,
    "port-list": [
        {
        "port-number":80,
        "protocol":"http",
        "auto":1,
        "service-group":"servicegroup01"
        }
    ]
    },
    {
    "name":"vserver02",
    "ip-address":"172.16.10.100",
    "vrid":1,
    "port-list": [
        {
        "port-number":443,
        "protocol":"https",
        "service-group":"servicegroup01"
        }
    ]
    }
]
}

2. 新LBの作成

2-1. 新LB1を作成する。

2-1-1. ロードバランサー(vThunder ADC)のコンソールから、新規に新LB1を作成します。ロードバランサー作成時に[初期設定]タブから、「1-1-4. 新LB1に投入するためのコンフィグレーションを作成」で作成した新LB1の設定用コンフィグレーションを投入します。また、作成時に[インターフェイス]タブから新LB1とロジカルネットワークを接続します。

(ロードバランサーインスタンスの申込方法 を参考にして、ロードバランサーを作成してください。)

また、上記の申込作業時には、必要に応じてデフォルトゲートウェイを設定してください。

注釈

  • 本ドキュメントでは、新LB1の管理用IF(ethernet 3)のIPアドレスは10.0.0.111として設定しています。

  • ロジカルネットワークと接続が必要なインターフェイスはすべて設定します。また、インターフェイスのIPアドレス設定は、旧バージョンのロードバランサーと異なるIPアドレスを設定します。

  • デフォルトゲートウェイはロードバランサー作成時にのみコンソールで設定できます。

  • ロードバランサーを作成するゾーンおよびグループを選択してください。また、指定したゾーン/グループを記録してください。

2-2. 新LB2を作成する。

2-2-1. ロードバランサー(vThunder ADC)のコンソールから、新規に新LB2を作成します。ロードバランサー作成時に[初期設定]タブから、「1-2-4. 新LB2に投入するためのコンフィグレーションを作成」で作成した新LB2の設定用コンフィグレーションを投入します。また、作成時に[インターフェイス]タブから新LB2とロジカルネットワークを接続します。

(ロードバランサーインスタンスの申込方法 を参考にして、ロードバランサーを作成してください。)

また、上記の申込作業時には、必要に応じてデフォルトゲートウェイを設定してください。

注釈

  • 本ドキュメントでは、新LB1の管理用IF(ethernet 3)のIPアドレスは10.0.0.112として設定しています。

  • ロジカルネットワークと接続が必要なインターフェイスはすべて設定します。また、インターフェイスのIPアドレス設定は、旧バージョンのロードバランサーと異なるIPアドレスを設定します。

  • デフォルトゲートウェイはロードバランサー作成時にのみコンソールで設定できます。

  • 新LB2作成時に選択するゾーン/グループは、新LB1と異なるゾーン/グループを選択してください。


3. 新LBへ投入された設定の確認

3-1. 新LB1へ投入された設定を確認します。

3-1-1. 下記のコマンドを実行して、新LB1にログインします。

$ ssh user-admin@10.0.0.111
Password: "Enter password"

3-1-2. 下記のコマンドを実行して、新LB1の作成時に投入したコンフィグレーションが正しいことを確認してください。

NewLB1(config)#show json-config

3-2. 新LB2へ投入された設定を確認します。

3-2-1. 下記のコマンドを実行して、新LB2にログインします。

$ ssh user-admin@10.0.0.104
  Password: "Enter password"

3-2-2. 下記のコマンドを実行して、新LB2の作成時に投入したコンフィグレーションが正しいことを確認してください。

NewLB2(config)#show json-config

4. 新LBへのSSL証明書関連設定の投入 (SSLオフロード機能を利用する場合は実施してください)

注釈

  • SSLテンプレートやSSLテンプレートをVirtual Serverに紐付ける設定は、SSL証明書のアップロードが事前に必要があるため[初期設定]タブから投入できません。よって、SSLオフロードを利用する場合は当該手順を実施してください。

4-1.新LB1にSSL証明書を登録し、SSL証明書関連の設定を投入します。

4-1-1. 新LB1にSSL証明書を登録します。 (証明書の登録・削除・詳細表示 を参考にして、SSL証明書を登録してください。)

4-1-2 新LB1に登録された中間証明書とサーバー証明書を以下のコマンドで紐付けます。

NewLB1(config)# slb template client-ssl servercert
NewLB1(config-client ssl)#ca-cert IntermediateCA
NewLB1(config-client ssl)#certificate servercert key servercert_key

4-1-3 新LB1のVirtual Serverに以下のコマンドで証明書を紐付けます。

NewLB1(config)#slb virtual-server vserver02 172.16.10.100
NewLB1(config-slb vserver)#port 443 https
NewLB1(config-slb vserver-vport)#template client-ssl servercert

4-2-1. 新LB2にSSL証明書を登録します。 (証明書の登録・削除・詳細表示 を参考にして、SSL証明書を登録してください。)

4-2-2 新LB2に登録された中間証明書とサーバー証明書を以下のコマンドで紐付けます。

NewLB2(config)# slb template client-ssl servercert
NewLB2(config-client ssl)#ca-cert IntermediateCA
NewLB2(config-client ssl)#certificate servercert key servercert_key

4-2-3 新LB1のVirtual Serverに以下のコマンドで証明書を紐付けます。

NewLB2(config)#slb virtual-server vserver02 172.16.10.100
NewLB2(config-slb vserver)#port 443 https
NewLB2(config-slb vserver-vport)#template client-ssl servercert

5. 新LBを VRRP-A に参加させる

5-1. 旧LBで新LBを VRRP-A に追加するための設定を実施します。

新LBを VRRP-A に追加するために、旧LBのpeer-group設定に、新LBのインターフェイスを追加します。

5-1-1. 旧LB1にログインし、下記コマンドを実行します。

OldLB1-Active(config)# vrrp-a peer-group
OldLB1-Active(config-peer-group)# peer 10.0.10.111
OldLB1-Active(config-peer-group)# peer 10.0.10.112
OldLB1-Active(config-peer-group)# peer 192.168.1.111
OldLB1-Active(config-peer-group)# peer 192.168.1.112

5-1-2. 旧LB2にログインし、下記コマンドを実行します

OldLB2-Standby(config)# vrrp-a peer-group
OldLB2-Standby(config-peer-group)# peer 10.0.10.111
OldLB2-Standby(config-peer-group)# peer 10.0.10.112
OldLB2-Standby(config-peer-group)# peer 192.168.1.111
OldLB2-Standby(config-peer-group)# peer 192.168.1.112

5-2. 新LBでVRRP-A を有効化しVRRP-A に追加します。

5-2-1. 下記のコマンドを実行して、新LB1のVRRP-A を有効化します。

NewLB1(config)#vrrp-a common
NewLB1(config-common)#enable

5-2-2. 下記のコマンドを実行して、新LB2のVRRP-A を有効化します。

NewLB2(config)#vrrp-a common
NewLB2(config-common)#enable

5-3. 新LBがVRRP-Aに追加されていることを確認する。

5-3-1. 下記のコマンドを実行して、ロードバランサー(新、旧LB1,2) のVRRP-Aステータスを確認します。

OldLB1-Active#show vrrp-a
vrid 1
Unit         State      Weight     Priority
1 (Local)     Active     65534      230
          became Active at: [UTC] Fri, 26-Dec-2025 12:11:43 for 0 Days, 0 Hours, 22 Mins
2 (Peer)     Standby    65534      200   *
3 (Peer)     Standby    65534      170
4 (Peer)     Standby    65534      160
vrid that is running: 1

OldLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
2 (Local)     Standby    65534      200           *
          became Standby at: [UTC] Fri, 26-Dec-2025 07:24:57 for 0 Days, 5 Hours, 9 Mins
1 (Peer)     Active     65534      230
3 (Peer)     Standby    65534      170
4 (Peer)     Standby    65534      160
vrid that is running: 1

NewLB1-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
3 (Local)     Standby    65534      170
          became Standby at: [UTC] Fri, 26-Dec-2025 12:12:35 for 0 Days, 0 Hours, 22 Mins
1 (Peer)     Active     65534      230
2 (Peer)     Standby    65534      200   *
4 (Peer)     Standby    65534      160
vrid that is running: 1

NewLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
4 (Local)     Standby    65534      160
          became Standby at: [UTC] Fri, 26-Dec-2025 12:12:49 for 0 Days, 0 Hours, 23 Mins
1 (Peer)     Active     65534      230
2 (Peer)     Standby    65534      200   *
3 (Peer)     Standby    65534      170
vrid that is running: 1

5-4. 新LBに許可されたアドレスペア設定を行う 新LBのフローティングIPへの通信ができるように許可されたアドレスペア設定を実施します。

5-4-1 新LB1に許可されたアドレスペア設定を行う 新LB1にログインし、下記コマンドを実行し許可されたアドレスペアに登録するMACアドレスを確認します。設定対象の vrid の行を参照してください。

NewLB1-Standby#show vrrp-a mac
VRRP-A vrid MACs
0         021f.a000.0000
1         021f.a000.0008

ロードバランサー(vThunder ADC)のコンソールから、新LB1にVRRP-A用通信設定を登録します。 (許可されたアドレスペアの編集 を参考にして、VRRP-A用通信設定を登録してください。)

注釈

VRRP-Aを設定するインターフェイスはすべて設定します。VRRP-A用仮想IPアドレスは旧LBと同じIPアドレスで設定します。

5-4-2. 新LB2のVRRP-A用通信設定の登録をする。

新LB1で確認した許可されたアドレスペアに登録するMACアドレスと新LB2で登録するMACアドレスは同一になりますので、5-4-1 で取得した値を利用します。

ロードバランサー(vThunder ADC)のコンソールから、新LB2にVRRP-A用通信設定を登録します。 (許可されたアドレスペアの編集 を参考にして、VRRP-A用通信設定を登録してください。)

6. 新LB1への切り替え

6-1. 新LB1のPriority値を変更し2番目の優先度にし、旧LB1からのセッション・パーシステンス情報を同期します。

6-1-1. 新LB1にログインし、下記のコマンドを実行して新LB1のPriority値を220に変更します。

NewLB1-Standby(config)#vrrp-a vrid 1
NewLB1-Standby(config-vrid:1)#blade-parameters
NewLB1-Standby(config-vrid:1-blade-parameters)#priority 220

6-1-2. 下記のコマンドを実行して、Priority の横に2番目の優先度であることを示す "*" が表示されていることを確認します。

NewLB1-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
3 (Local)     Standby    65534      220           *
          became Standby at: [UTC] Fri, 26-Dec-2025 12:12:35 for 0 Days, 0 Hours, 32 Mins
1 (Peer)     Active     65534      230
2 (Peer)     Standby    65534      200
4 (Peer)     Standby    65534      160
vrid that is running: 1

6-1-3. セッション・パーシステンス情報の同期完了まで待機します。(完了まで60秒程度)

注釈

  • 機器仕様上、セッションが同期されるのは TCP/UDP virtualserver のみとなります。Cookie パーシステンスは同期されません。

  • (参考)ロードバランサーが保有するTCPセッション情報は、[show session]コマンドにて確認できます。

  • (参考)パーシステンスの情報は、[show persistence]コマンドにて確認できます。

6-2. 旧LB1のPriority値を変更することで、新LB1をマスターにします。

6-2-1. 旧LB1にログインし、下記のコマンドを実行して旧LB1のPriority値を190に変更します

OldLB1-Active(config)#vrrp-a vrid 1
OldLB1-Active(config-vrid:1)#blade-parameters
OldLB1-Active(config-vrid:1-blade-parameters)#priority 190

6-2-2. 下記のコマンドを実行して、ロードバランサー(新、旧LB1,2) のVRRP-Aステータスを確認します。

OldLB1-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
1 (Local)     Standby    65534      190
          became Standby at: [UTC] Fri, 26-Dec-2025 12:53:34 for 0 Days, 0 Hours, 1 Min
2 (Peer)     Standby    65534      200   *
3 (Peer)     Active     65534      220
4 (Peer)     Standby    65534      160
vrid that is running: 1

OldLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
2 (Local)     Standby    65534      200           *
          became Standby at: [UTC] Fri, 26-Dec-2025 07:24:57 for 0 Days, 5 Hours, 31 Mins
1 (Peer)     Standby    65534      190
3 (Peer)     Active     65534      220
4 (Peer)     Standby    65534      160
vrid that is running: 1

NewLB1-Active#show vrrp-a
vrid 1
Unit         State      Weight     Priority
3 (Local)     Active     65534      220
          became Active at: [UTC] Fri, 26-Dec-2025 12:53:31 for 0 Days, 0 Hours, 3 Mins
1 (Peer)     Standby    65534      190
2 (Peer)     Standby    65534      200   *
4 (Peer)     Standby    65534      160
vrid that is running: 1

NewLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
4 (Local)     Standby    65534      160
          became Standby at: [UTC] Fri, 26-Dec-2025 12:12:49 for 0 Days, 0 Hours, 45 Mins
1 (Peer)     Standby    65534      190
2 (Peer)     Standby    65534      200   *
3 (Peer)     Active     65534      220
vrid that is running: 1

注釈

  • ロードバランサー(vThunder ADC)のVRRP-A プライオリティを変更してVRRP-Aを切り替えた場合、1~3秒程度の通信断が発生する想定です。

6-2-3. ロードバランサーを経由する通信確認をしてください。 (HTTP通信等)

注釈

通信がNGのまま戻らない場合、切戻しを実施します。 (具体的な切戻し手順は、本ガイド9.切戻し手順をご確認ください。)


7. 新LB2の優先度変更

7-1. 新LB2のPriority値を変更し2番目の優先度にします。

7-1-1. 新LB2にログインし、下記のコマンドを実行して新LB2のPriority値を210に変更します

NewLB2-Standby(config)#vrrp-a vrid 1
NewLB2-Standby(config-vrid:1)#blade-parameters
NewLB2-Standby(config-vrid:1-blade-parameters)#priority 210

7-1-2. 下記のコマンドを実行して、Priority の横に2番目の優先度であることを示す "*" が表示されていることを確認します。

NewLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
4 (Local)     Standby    65534      210           *
          became Standby at: [UTC] Fri, 26-Dec-2025 12:12:49 for 0 Days, 0 Hours, 48 Mins
1 (Peer)     Standby    65534      190
2 (Peer)     Standby    65534      200
3 (Peer)     Active     65534      220
vrid that is running: 1

7-1-3. 下記のコマンドを実行して、ロードバランサー(新、旧LB1,2) のVRRP-Aステータスを確認します。

OldLB1-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
1 (Local)     Standby    65534      190
          became Standby at: [UTC] Fri, 26-Dec-2025 12:53:34 for 0 Days, 0 Hours, 6 Mins
2 (Peer)     Standby    65534      200
3 (Peer)     Active     65534      220
4 (Peer)     Standby    65534      210   *
vrid that is running: 1

OldLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
2 (Local)     Standby    65534      200
          became Standby at: [UTC] Fri, 26-Dec-2025 07:24:57 for 0 Days, 5 Hours, 35 Mins
1 (Peer)     Standby    65534      190
3 (Peer)     Active     65534      220
4 (Peer)     Standby    65534      210   *
vrid that is running: 1

NewLB1-Active#show vrrp-a
vrid 1
Unit         State      Weight     Priority
3 (Local)     Active     65534      220
          became Active at: [UTC] Fri, 26-Dec-2025 12:53:31 for 0 Days, 0 Hours, 7 Mins
1 (Peer)     Standby    65534      190
2 (Peer)     Standby    65534      200
4 (Peer)     Standby    65534      210   *
vrid that is running: 1

NewLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
4 (Local)     Standby    65534      210           *
          became Standby at: [UTC] Fri, 26-Dec-2025 12:12:49 for 0 Days, 0 Hours, 48 Mins
1 (Peer)     Standby    65534      190
2 (Peer)     Standby    65534      200
3 (Peer)     Active     65534      220
vrid that is running: 1

8. 旧LBの削除

注釈

本手順は、切替後の通信が安定していることを確認した後に実施してください。

8-1-1. ロードバランサー(vThunder ADC)のコンソールから、ロードバランサーの一覧を表示します。

8-2-1. ロードバランサー(vThunder ADC)のコンソールから、旧LB1を削除します。

(ロードバランサーインスタンスの削除方法 を参考にして、ロードバランサーを削除してください。)

注釈

削除対象の旧LB1が正しく選択されているか、再度確認してください。

8-3-1. ロードバランサー(vThunder ADC)のコンソールから、旧LB2を削除します。

(ロードバランサーインスタンスの削除方法 を参考にして、ロードバランサーを削除してください。)

注釈

旧LB1が削除されたことを確認後に、本作業を行ってください。

削除対象の旧LB2が正しく選択されているか、再度確認してください。

8-4-1. 新LBで旧LBを VRRP-A に追加するための設定を解除します。
新LBのpeer-group設定から、旧LBのインターフェイスを削除します。

8-4-2. 新LB1にログインし、下記コマンドを実行します。

NewLB1-Active(config)#vrrp-a peer-group
NewLB1-Active(config-peer-group)#no peer 10.0.10.101
NewLB1-Active(config-peer-group)#no peer 10.0.10.102
NewLB1-Active(config-peer-group)#no peer 192.168.1.101
NewLB1-Active(config-peer-group)#no peer 192.168.1.102

8-4-3. 新LB2にログインし、下記コマンドを実行します

NewLB2-Standby(config)#vrrp-a peer-group
NewLB2-Standby(config-peer-group)#no peer 10.0.10.101
NewLB2-Standby(config-peer-group)#no peer 10.0.10.102
NewLB2-Standby(config-peer-group)#no peer 192.168.1.101
NewLB2-Standby(config-peer-group)#no peer 192.168.1.102

9. 新LBのPriority値変更

9-1. 新LB1のPriority値を旧LB1と同一の値へ変更する。

9-1-1. 新LB1にログインし、新LB1のPriority値を旧LB1と同一の値へ変更するため下記のコマンドを実行します。

NewLB1-Active(config)#vrrp-a vrid 1
NewLB1-Active(config-vrid:1)#blade-parameters
NewLB1-Active(config-vrid:1-blade-parameters)#priority 230

9-1-2. 下記のコマンドを実行して、ロードバランサー(新LB1,2) のVRRP-Aステータスを確認します。

NewLB1-Active#show vrrp-a
vrid 1
Unit         State      Weight     Priority
3 (Local)     Active     65534      230
          became Active at: [UTC] Fri, 26-Dec-2025 12:53:31 for 0 Days, 0 Hours, 16 Mins
4 (Peer)     Standby    65534      210   *
vrid that is running: 1

NewLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
4 (Local)     Standby    65534      210           *
          became Standby at: [UTC] Fri, 26-Dec-2025 12:12:49 for 0 Days, 0 Hours, 57 Mins
3 (Peer)     Active     65534      230
vrid that is running: 1

9-1-3. ロードバランサーを経由する通信確認をしてください。(HTTP通信等)

9-2. 新LB2のPriority値を旧LB2と同一の値へ変更する。

9-2-1. 新LB2にログインし、新LB2のPriority値を旧LB2と同一の値へ変更するため下記のコマンドを実行します。

NewLB2-Standby(config)#vrrp-a vrid 1
NewLB2-Standby(config-vrid:1)#blade-parameters
NewLB2-Standby(config-vrid:1-blade-parameters)#priority 200

9-2-2. 下記のコマンドを実行して、ロードバランサー(新LB1,2) のVRRP-Aステータスを確認します。

NewLB1-Active#show vrrp-a
vrid 1
Unit         State      Weight     Priority
3 (Local)     Active     65534      230
          became Active at: [UTC] Fri, 26-Dec-2025 12:53:31 for 0 Days, 0 Hours, 16 Mins
4 (Peer)     Standby    65534      200   *
vrid that is running: 1

NewLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
4 (Local)     Standby    65534      200           *
          became Standby at: [UTC] Fri, 26-Dec-2025 12:12:49 for 0 Days, 0 Hours, 57 Mins
3 (Peer)     Active     65534      230
vrid that is running: 1

正常実行時の作業手順は以上となります。

以下では、切戻し手順および投入コンフィグレーション例を記載します。

10. 切戻し手順

10-1. 旧LB1のVRRP-Aを設定する。

10-1-1. 下記のコマンドを実行して、旧LB1にログインします。

$ ssh user-admin@10.0.0.101
  Password: "Enter password"

10-1-2. コンフィグレーションモードに入るため、下記のコマンドを実行して、プロンプトが#に変わったら、旧LB1切戻し用コンフィグレーションを貼り付けます。

OldLB1-Active(config)#vrrp-a vrid 1
OldLB1-Active(config-vrid:1)#blade-parameters
OldLB1-Active(config-vrid:1-blade-parameters)#priority 230

注釈

旧LB1を経由した通信が回復します。

10-1-3. 下記のコマンドを実行して、ロードバランサー(新、旧LB1,2) のVRRP-Aステータスを確認します。

OldLB1-Active#show vrrp-a
vrid 1
Unit         State      Weight     Priority
1 (Local)     Active     65534      230
          became Active at: [UTC] Fri, 26-Dec-2025 13:24:59 for 0 Days, 0 Hours, 0 Mins
2 (Peer)     Standby    65534      200
3 (Peer)     Standby    65534      220   *
4 (Peer)     Standby    65534      160
vrid that is running: 1

OldLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
2 (Local)     Standby    65534      200
          became Standby at: [UTC] Fri, 26-Dec-2025 13:24:03 for 0 Days, 0 Hours, 1 Min
1 (Peer)     Active     65534      230
3 (Peer)     Standby    65534      220   *
4 (Peer)     Standby    65534      160
vrid that is running: 1

NewLB1-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
3 (Local)     Standby    65534      220           *
          became Standby at: [UTC] Fri, 26-Dec-2025 13:24:56 for 0 Days, 0 Hours, 0 Mins
1 (Peer)     Active     65534      230
2 (Peer)     Standby    65534      200
4 (Peer)     Standby    65534      160
vrid that is running: 1

NewLB2-Standby#show vrrp-a
vrid 1
Unit         State      Weight     Priority
4 (Local)     Standby    65534      160
          became Standby at: [UTC] Fri, 26-Dec-2025 12:12:49 for 0 Days, 1 Hour, 13 Mins
1 (Peer)     Active     65534      230
2 (Peer)     Standby    65534      200
3 (Peer)     Standby    65534      220   *
vrid that is running: 1

10-1-4. ロードバランサーを経由する通信確認をしてください。(HTTP通信等)